*Publicidad pagada. No es asesoramiento financiero. RugDoc no se hace responsable de los proyectos aquí expuestos. DYOR y mantente seguro.

Todo Lo Que Querías Saber Sobre Los Timelocks en el Yield Farming

Entra en cualquier sala de debate de DeFi y es probable que veas a alguien hablando de Timelocks. A pesar de la frecuencia con la que se habla de ello, resulta bastante chocante ver lo equivocada que está la mayoría de la gente con respecto a este tema. Así que aquí, en RugDoc, hemos decidido aclarar las cosas de una vez por todas.

Información de Referencia #

Los ejemplos son buenos para explicar temas complejos... así que para recurrir al ape común, usaremos uno aquí.

Piensa en un Smart Contract de Masterchef como si fuera una caja fuerte bacaria que almacena todos los fondos que los farmrs depositan en él. Si un proyecto tiene fondos por valor de 2 millones de dólares en el Masterchef, queremos asegurarnos de que están a salvo de robos.

El riesgo nº 1 del yield farming es sufrir un "Hard Rug". Los Migrators, los Proxies y otros vectores de Hard Rug que permiten el robo del 100% de TODOS fondos. Es el equivalente al propietario de la caja fuerte del banco obligándote a darle una llave de repuesto para poder acceder a tus depositos en cualquier momento. Con esta política, lo único que puedes hacer es esperar que el propietario no sea una mala persona que utilizará esa llave para robar los fondos de todos.

Ahora que esto está claro, podemos entrar en los detalles de lo que hace un Timelock y por qué deberías o no preocuparte por él.

¿Qué Es Exactamente Un Timelock y Por Qué Debería Importarte? #

Si un contrato Masterchef tiene un proxy o un migratorel propietario podría entrar en la caja fuerte en cualquier momento y robar TODO inmediatamente. La cámara acorazada del banco protege los fondos de su interior contra el robo de personas ajenas, pero el propietario tiene la llave de la puerta. Y como te obligó a darle una llave de repuesto de tu caja de seguridad, ahora también puede robar todo lo que hay dentro.

Para evitar que esto ocurra, creamos una caja en el vestíbulo del banco para que el propietario ponga su llave de la caja fuerte. A esta caja la llamaremos Timelock.

Esta caja es especial porque tiene un temporizador configurable. Una vez que el propietario introduce la llave y la cierra, la caja se cierra sola. Si el propietario quiere meter la llave, tiene que poner en marcha el temporizador, y la caja se desbloquea sólo cuando el temporizador llega a su fin. Esto da menos poder a un propietario malintencionado. Aunque tenga una copia de repuesto de la llave de tu caja de seguridad, no puede entrar en la cámara acorazada sin la llave principal.

Las transacciones que se ponen en cola en un Timelock suelen estar destinadas a actualizar una variable y/o llamar a una función que ya existe en el contrato inteligente Masterchef. Estos contratos son inmutables y las funciones que contienen no pueden cambiarse, solo el modo de llamarlas.

La Verdad Sobre los Timelocks #

Sólo hay una situación en la que un Timelock es útil. Es SOLO útil si el propietario tiene privilegios elevados que podrían permitirle robar tus fondos en cualquier momento. Sin una copia de tu llave, la capacidad del propietario para acceder a la cámara acorazada en cualquier momento con su llave de la cámara acorazada del banco no importa.

Así es, la verdad es que: Los Timelock no importan si el proyecto ya es de bajo riesgo respecto a hard rugs. Sólo ayudan a protegerse de los propietarios de pacotilla que dicen que necesitan tener acceso a tus fondos en todo momento. Si lo único que te protege de la ruina financiera es un Timelock, lo más probable es que acabes rekt.

Eso es porque los Timelocks no son un esquema de protección perfecto.

Por ejemplo, el propietario podría hacer una copia de la llave maestra de la caja fuerte antes de "depositarla" en el Timelock. Mientras todos los demás están mirando el Timelock en el vestíbulo, él puede escabullirse a la parte de atrás y robar todo. Esto sería como cuando un contrato inteligente oculta la capacidad para que el rol de dev pueda TAMBIÉN ejecutar acciones.

O el propietario también podría configurar el temporizador del Timelock para que sea súper corto. Si el temporizador es de sólo 6 horas, el propietario podría poner en marcha el temporizador por la noche y huir con tus fondos antes de que te despiertes.

Por lo tanto, si careces de recursos para poder actuar ante un Timelock durante las 24 horas del día, no te servirá de nada.

Cuando los Timelocks son Perjudiciales #

Si nuestro Propietario de la Caja de Seguridad es un buen tipo y no tiene nuestras llaves, forzarlo a Timelock puede ser malo.

Por ejemplo, si se detecta un incendio en la cámara, nadie incluyéndolo a el puede entrar a apagarlo durante 12 horas. En esas 12 horas, el fuego podría destruir todo lo que hay dentro.

En este escenario, el Timelock mata el proyecto, ya que bloquea una rápida solución. Esta es la razón por la que no obligamos a los proyectos a tener un Timelock que no tengan código malicioso. Si el propietario no puede robar tus cosas de ninguna manera, prefieres que tenga acceso para arreglar los problemas rápidamente cuando sea necesario.

Conclusión #

TL;DR - En resumen, esto es lo que hemos aprendido:

  1. Los Timelock no son importantes para la mayoría de los proyectos, a menos que sean sospechosos de entrada.
  2. Lo más probable es que no tengas recursos para actuar ante un evento de Timelock malintencionado 24/7
  3. Si un proyecto necesita un Timelock para evitar el robo del 100% de todos los fondos... simplemente aléjate. Hay un millón de otros proyectos que no son turbios.

Adquiere el hábito de revisar SIEMPRE un proyecto en RugDoc antes de entrar.

Es 100% gratis y SIEMPRE destacaremos aquellos proyectos que pueden robar TODOS los fondos de los usuarios.

Si quieres más información sobre cómo verificar que un Timelock está bien configurado, consulta nuestro artículo de la Wiki al respecto aquí:

Actualizado el junio 26, 2021
¿Qué sientes respecto a éste artículo?

Dejar una Respuesta

*Publicidad pagada. No es asesoramiento financiero. RugDoc no se hace responsable de los proyectos aquí expuestos. DYOR y mantente seguro.

ES